R.I.P | 2009-12-30

Algorytm sieci GSM złamany

Zobacz więcej w kategorii: różne

producenci: inny

 

Niemiecki inżynier i ekspert szyfrowania, Karsten Nohl ogłosił, że złamał algorytm szyfrowania sieci GSM. Czy oznacza to, że nasze rozmowy mogą być narażone na podsłuch? Nie zupełnie.

Nohl ogłosił sensacyjną informację podczas Chaos Communication Congress 2009. To doroczne spotkanie międzynarodowej sceny hakerskiej, które odbywa się w Berlinie (wcześniej w Hamburgu) od roku 1984. Co istotne, Niemiec opublikował złamany kod aby chronić rozmowy telefoniczne użytkowników GSM przed nieodpowiednimi osobami.

Inżynier w celu złamania szyfrowania użył sprzętu za kilka tysięcy dolarów oraz zestawu tablic hakerskich dzięki, którym Nohl i jego zespół był w stanie podsłuchiwać rozmowy. Cała sytuacja pokazuje, że istniejące zabezpieczenia sieci GSM są niewystarczające, a rozgłos wokół sprawy ma zmusić operatorów sieci komórkowych do wprowadzenia lepszych zabezpieczeń dla użytkowników sieci komórkowych.

GSM jest obecnie najpopularniejszym standardem telefonii komórkowej. Szacuje się, że ponad 3,5 z 4,3 mld osób korzysta z tej sieci. Dlatego pozostaje mieć nadzieje, że organizacja GSM Association podejmie odpowiednie kroki w celu zwiększenia prywatności rozmów. 

Źródło: areacellphone.com

odsłon: 5059

Komentarze

(16)

albartos

0 + - 2009-12-30 17:44

Wychodzi na to że piraci niedługo wepchną się wszędzie. Czekamy na pirackie sieci komórkowe, piracki internet, piracki Google Earth z pirackimi zdjęciami z chin itp.

Maxver

0 + - 2009-12-30 18:40

i tak kazdy operator komórkowy zapisuje kazda rozmowe telefoniczna przez rok ;]

docnadir

0 + - 2009-12-30 23:27

nie zapisuje rozmów, najwyżej zostają logi

szatras

0 + - 2009-12-31 14:53

Co za brednie wypisujesz. Skąd to wytrzasnąłeś? Powiedział Ci to kolega ze szkoly? Sadzac po wieku mozliwe.

Po 1, nagrywanie rozmow jest niezgodne z polskim prawem.
Po 2, wyobrazasz sobie, jaki rozmiar mialyby wszystkie nagrane rozmowy?

Załóżmy że sieć X ma 1 000 000 użytkowników.
Każdy z nich średnio wykonuje rozmawia 10 min przez telefon dziennie.
Daje to 10 mln minut rozmów / dzień. Plik mp3 128 kbit/s, o długości minuty zajmuje około 1 mb. Załóżmy że nagrywane rozmowy byłyby zapisywane w jakości 64 kbit/s, co daje:
ok. 5 000 000 megabajtów na dzień.
czyli ok. 1 825 000 gigabajtów / rok.
Wymaga to około 4 000 HDD o pojemności 500 gb...

Sądzisz że jakaś firma inwestowała by w serwerownie z 4 000 dysków?

Dobrze że w poniedziałek dzieci wracają do szkoły, może będzie mniej takich komentarzy.

ArmaQ

0 + - 2010-01-01 18:17

4 000 x 250PLN (za dysk 500GB) = 1 mln PLN
Co nie jest kwotą wysoką, szczególnie dla jakiegoś państwa czy koncernu telekom. wbrew pozorom możliwe do zorganizowania:)

szatras

0 + - 2010-01-04 21:33

Powiedzmy...

Tylko zauważ, że klientów sieci mają o wiele więcej niż założyłem.
Poza tym sądze, że średni czas rozmów może być wyższy.
Kolejną sprawą, jest nie samo kupno dysków, a utrzymanie serwerowni z 4 000 dysków:]

Ps. jakby ktoś się uparł -> to owszem, możliwe. Tylko jaki jest tego sens, zwłaszcza że dana sieć łamała by prawa cywilne...

Cyberstorm

0 + - 2009-12-30 18:40

No to mu teraz jakąś karę teraz przywalą, za to że "śmiał" dobrać się do zabezpieczenia :).

XaRaDaS

0 + - 2009-12-30 18:47

To nie czasy Mitnicka, gdzie w hackerach widzieli całe zło :)

matiszak

0 + - 2009-12-30 18:52

Bo Mitnick złamaniem GSM pewnie się nie chwalił, zasłynął NORADem ;)

Brandar

0 + - 2009-12-30 18:48

hah wczoraj było to na wykopie :D

docnadir

0 + - 2009-12-30 19:06

dziwne raczej jest to ze dopiero teraz ktoś złamał algorytm gsm...
"dopiero teraz" to conajwyżej zostało upublicznione...


tak jak z sieciami wifi i algorytmami szyfrowania wep itp, tak teraz pewnie ktoś zacznie pisać programy umożliwiające dekodowanie sygnału oraz sterowniki umożliwiające telefonom gsm prace w trybie nasłuchu

skoro ktos poruszyl temat na forum hackerów to znaczy ze zagrozenie jest realne

miedzianek

0 + - 2009-12-30 19:23

Forum hakerow to nie zjazd zlodziei czy szpiegow,oni hakuja po to zeby pokazac ludziom ze cos trzeba zabezpieczyc,naprawic,zmienic sposoby szyfrowania.Nie mowie ze oni z tego nie krozystaja dla wlasnych korzysci-ale gdyby tak bylo to by tego nie upubliczniali wlasnie

juggler

0 + - 2009-12-30 19:38

Coś ostatnio wysyp tych hack'ów...

romeczek

0 + - 2009-12-30 20:05

Ok, "niezupełnie" piszemy łącznie. :D

Vithren

0 + - 2009-12-30 21:14

Że "niezupełnie" to łącznie piszemy to raz.

Dwa, że możliwe do wykorzystania dziury w kodowaniu GSM były znane od dłuższego czasu.

"Sprzęt za kilka tysięcy dolarów" to GPU i Cell.

Ale: "zestaw tablic hakerskich"?! wtf :D Po prostu GSM to 64bitowy albo 128 bitowy kod i w wypadku tego gościa wygenerował wszystkie możliwe kombinacje klucza 64bitowego, co zajęło jakieś dwa terabajty - oto słynne "zestawy tablic hakerskich" :D Co za nazwa, rany.

Btw, szczegóły tutaj: http://www.dailytech.com/After+21+Years+GSM+Encryption+is+Cracked+Putting+35B+Users+at+Risk/article17236.htm

pjank

0 + - 2010-01-01 12:44

Ciekawe, że media zainteresowały się tematem dopiero w ostatnich dniach - ja o tym słyszałem co najmniej kilka miesięcy temu. Zainteresowanych tematyką (ogólnie, nie tylko GSM) odsyłam do podcastu "Security Now!" (http://grc.com/sn, konkretnie #213).

 
zgłoś naruszenie netykiety lub złe
zachowanie